Microsoft представила обновления для устранения минимум 398 проблем безопасности в операционных системах Windows и связанном программном обеспечении. Среди них одна уязвимость уже активно используется злоумышленниками, а две другие были раскрыты до официального релиза.
Августовский пакет обновлений от Microsoft не превзошел рекордный выпуск прошлого месяца из более чем 570 исправлений, однако он вдвое больше июньского набора примерно из 200 патчей. Компания объясняет растущий поток обновлений активным использованием искусственного интеллекта при поиске уязвимостей. Эксперты единодушны в том, что пользователи Windows должны привыкнуть к мысли о том, что Патч-Вторники (второй вторник каждого месяца) будут регулярно приносить сотни новых исправлений.
42 из 398 обнаруженных недостатков получили наивысший рейтинг "критический", что означает их серьезность. Эти уязвимости позволяют злоумышленникам получить удаленный доступ к компьютеру с минимальным участием пользователя.
Единственная известная уязвимость нулевого дня, исправленная в этом месяце - CVE-2026-68820. Это проблема повышения привилегий в компоненте Windows под названием afd.sys, который отвечает за сокетные соединения практически на каждом устройстве. По словам безопасности, это не проблема основного входа, а второй этап атаки: злоумышленник проникает с низкими привилегиями, затем использует уязвимость драйвера для получения полного контроля.
CVE-2026-62832 - еще одна уязвимость повышения привилегий в Службе профилей пользователей Windows, которая может быть связана с недавно обнаруженной проблемой LegacyHive. Третья раскрытая уязвимость CVE-2026-72971 имеет низкий уровень воздействия и маловероятна к использованию.
Другие крупные разработчики программного обеспечения также увеличивают объем и частоту выпуска патчей благодаря искусственному интеллекту. Adobe перешла на двухмесячные бюллетени безопасности, Cisco, Google, Mozilla и Oracle также выпускают обновления чаще и в большем количестве.
Искусственный интеллект действительно хорошо находит уязвимости в программном обеспечении. Однако процесс их исправления остается преимущественно человеческим трудом. Вопрос о том, будут ли технологии искусственного интеллекта столь же эффективны в исправлении уязвимостей, как и в их поиске, остается открытым.
Исследователи из 1Password изучили, что происходит, когда различные языковые модели генерируют патчи для новых сложных уязвимостей. Они выявили, что модели создают исправления, которые либо не устраняют проблему, либо вызывают новые, более чем в половине случаев.
Эд Скодис, президент SANS Technology Institute, сообщил, что его команда достигла отличных результатов, используя искусственный интеллект для создания патчей при условии участия людей в процессе тестирования и улучшения предложенных решений. Он подчеркивает, что хотя искусственный интеллект становится исключительно хорошим в поиске уязвимостей, их исправление - это совсем другая задача.
Тайлер Регули из Fortra отмечает, что несмотря на рекомендации быстро устанавливать патчи, важно помнить, что только одна из почти 400 обнаруженных уязвимостей активно используется. Он советует руководителям безопасности обсудить со своими командами, как они приспосабливаются к возросшей нагрузке, которая часто включает тестирование обновлений перед развертыванием в производстве.
Не забудьте создать резервную копию вашей системы или данных перед установкой этого огромного пакета патчей. День после Патч-Вторника иногда называют Перезагрузкой-Средой, однако нет необходимости спешить с установкой крупных обновлений, так как иногда требуется несколько дней для исправления ошибок, вызванных самими патчами.
